Cybercriminaliteit: de logistieke keten is maar zo sterk als zijn zwakste schakel

Met de digitalisering van de logistieke keten wordt de efficiëntie in de sector voortdurend opgekrikt. Een goede zaak, maar het maakt bedrijven ook afhankelijk van het perfect functioneren van die systemen, en dus ook een dankbaar doelwit voor cybercriminelen…

Hacking van technische installaties en verlammende ransomware, maar ook ‘eenvoudigere’ zaken zoals phishing of factuurfraude komen steeds vaker voor. Het Nederlandse onderzoeksinstituut TNO voerde samen met Transport en Logistiek Nederland en een aantal bedrijven onderzoek naar hoe het gesteld is met cyberveiligheid in de logistiek. Aanleiding was de cyberaanval op Maersk-dochteronderneming APM Terminals in 2017, waarbij twee grote containerterminals in de Haven van Rotterdam volledig platgelegd werden gedurende 10 dagen. De schade voor Maersk liep op tot 300 miljoen dollar, en 2.200 applicaties, 49.000 computers en 3.500 servers werden onbruikbaar …

Pover gesteld
Met zo’n cijfers zou je denken dat de logistieke sector zijn conclusies trekt en maximaal inzet op cyberveiligheid… maar toch is het volgens de studie vaak pover gesteld. Voor het onderzoek gebruikte TNO drie methodes: een vragenlijst bij de leden van verschillende Nederlandse logistieke sectorfederaties, interviews bij een aantal logistieke bedrijven en ethische hacks waarbij ransomeware-aanvallen gesimuleerd werden.

Sommige bedrijven waren zich nauwelijks bewust van het risico dat ze liepen, bijvoorbeeld omdat ze zichzelf niet zagen als een bedrijf dat met gevaarlijke of dure ladingen bezig is. Maar net daarin schuilt een gevaar. De hedendaagse logistiek is immers meer dan ooit een grotendeels geautomatiseerde keten met systemen die onderling communiceren. Toegang tot één van de schakels van die keten, geeft hackers vaak ook toegang tot andere schakels. En zelfs wanneer dat niet het geval is, kunnen stukken van de keten lamgelegd worden door één schakel te blokkeren. De onderzoekers concluderen ook dat bedrijven onderling nauwelijks communiceren wanneer er een probleem is, omdat ze denken dat het probleem geen invloed heeft op hun ketenpartners of omdat ze hun reputatie niet willen schaden. En dat maakt het probleem vaak nog groter. Bij bedrijven die wel een sterke focus hebben op cyberveiligheid, blijkt de mens vaak de zwakke schakel. Een degelijk en allesomvattend beleid is dus nodig.

Hoewel het onderzoek in Nederland uitgevoerd werd, wijst niets erop dat de situatie in België anders is. Ook in ons land nemen we de aanbevelingen van het rapport dus best ter harte.

lees ook

Aankomende Events

ONTVANGT U ONZE WEKELIJKSE NIEUWSBRIEF NOG NIET? MELD JE DAN NU AAN!

  • Dit veld is bedoeld voor validatiedoeleinden en moet niet worden gewijzigd.
transport media logo